(用于 Web 应用服务器的 TCP 隧道)
https://www.blackhat.com/us-16/arsenal.html#a-black-path-toward-the-sun
Ben Lincoln, NCC Group, 2016
ABPTTS 使用一个 Python 客户端脚本和一个 Web 应用服务器页面/包[1],通过 HTTP/HTTPS 连接将 TCP 流量隧道传输到 Web 应用服务器。换句话说,在任何可以部署 Web shell 的地方,现在都应该能够建立完整的 TCP 隧道。这使得可以通过 Web 应用服务器进行 RDP、交互式 SSH、Meterpreter 等连接。
该通信设计完全符合 HTTP 标准,这意味着除了通过目标 Web 应用服务器向内隧道传输外,它还可以用于通过数据包检测防火墙建立出站连接。
采用多种新颖特性使其流量难以被检测。除了对授权渗透测试人员有用之外,它旨在为 IDS/WPS/WAF 开发者提供一个安全、真实的恶意流量示例,这些流量能够规避基于简单正则模式的特征模型。
提供了详细的 PDF 格式手册,指导用户完成各种部署场景。
该工具基于 GPL 第二版发布。
[1] 目前包含 JSP/WAR 和 ASP.NET 服务器端组件。
与以下工具进行对比:
reGeorg (https://github.com/sensepost/reGeorg)
Node.js 的 HTTP 隧道 (https://github.com/johncant/node-http-tunnel)
名称引用自冬虫夏草/蛇形虫草,例如: http://www.insectimages.org/browse/detail.cfm?imgnum=0014287